HTTPS 経由で単一のサービス (google.com など) と通信するには、クライアント ライブラリを作成する必要があります。サービスの認証に必要なすべてのデータ (証明書またはキー) をライブラリに同梱してほしいです。
このデータがどうあるべきか混乱しています。google.com 証明書に署名した認証局の公開鍵である必要がありますか? それとも、google.com の公開鍵にする必要がありますか?
私が見たすべての例では、認証局の公開鍵が接続の認証に使用されています。しかし、それは不要のようです。私のライブラリが google.com のみと通信する場合、保護されたチャネル (ブラウザ) 経由で google.com 公開キーを取得して保存し、CA キーを再度使用せずに、このキーを直接使用して認証された接続を確立できますか?